Bonne réponse
Explication
Shutdown est le mode de violation qui place le port en état d'erreur (error-disable). En clair, lorsque le switch détecte une violation de port-security en mode shutdown, il réagit en retirant l'interface du service au lieu de simplement rejeter les trames en silence. Ce comportement est utile lorsqu'un administrateur souhaite une réponse claire et ferme face à des appareils non autorisés.
Cela importe car la port-security dispose de plusieurs modes de violation et ceux-ci ne se comportent pas de la même manière. Restrict et protect peuvent maintenir l'interface active, tandis que shutdown est le mode associé à la réponse la plus visible.
Pour aller plus loin
La port-security est une fonctionnalité de sécurité de couche 2 sur les switches Cisco qui restreint le trafic entrant sur une interface en limitant et en identifiant les adresses MAC des stations autorisées à accéder au port. Le concept fondamental est d'empêcher des appareils non autorisés de se connecter au réseau en contrôlant quelles adresses MAC peuvent envoyer du trafic via un switchport. C'est essentiel dans les environnements où l'accès physique aux ports de switch est possible, comme dans les LAN d'entreprise. Le switch apprend les adresses MAC dynamiquement ou peut être configuré avec des adresses MAC sécurisées statiques, et il applique un nombre maximal d'adresses MAC sécurisées par port.
Le mode de violation configuré sur un port détermine la réponse du switch lorsque le nombre d'adresses MAC apprises dépasse la limite configurée ou lorsqu'une adresse MAC non autorisée tente d'accéder au port. Le mode shutdown est le mode de violation par défaut et le plus restrictif. Lorsqu'une violation se produit en mode shutdown, le switchport bascule immédiatement dans un état error-disable, désactivant effectivement le port et arrêtant tout le trafic. Ce comportement garantit un niveau de sécurité élevé en empêchant tout accès non autorisé ultérieur jusqu'à ce que le port soit réactivé manuellement ou récupéré automatiquement via les mécanismes de récupération errdisable recovery. D'autres modes comme protect et restrict permettent au port de rester opérationnel mais diffèrent dans leur gestion du trafic non autorisé et de la journalisation.
Un piège classique d'examen consiste à confondre les modes restrict et shutdown car tous deux réagissent aux violations mais avec une sévérité différente. Le mode restrict rejette les trames non autorisées et journalise l'événement tout en maintenant le port actif, ce qui peut induire en erreur les candidats en leur faisant croire qu'il désactive le port. Le mode shutdown, en revanche, désactive complètement le port, ce qui constitue une réponse de sécurité plus visible et impactante. En pratique, le mode shutdown est utilisé lorsque les administrateurs souhaitent une notification immédiate et claire des violations de sécurité, nécessitant une intervention manuelle pour rétablir le service, empêchant ainsi d'éventuelles failles de sécurité de passer inaperçues.
À propos de ces questions d'entraînement
Cette question fait partie des questions d'entraînement 200-301 originales de Courseiva, rédigées pour apprendre et jamais copiées d'examens réels ou de dumps.
Traduite de l'original anglais avec l'IA et vérifiée pour le sens. Les codes d'examen, les commandes et les noms de produits sont conservés tels qu'ils apparaissent à l'examen.